IB Tree | Cybersec Soft & News
228 subscribers
20 photos
41 files
106 links
Киберкриминалистика; Offensive security; Red teaming; OSINT; Обучение; Инсайты, опыт и lifestyle. 🏴‍☠️
По вопросам и предложениям: @ib_tree
Download Telegram
У Parrot OS на сайте вышел свежий образ Parrot-security-4.11.1_virtual.ova

https://www.parrotsec.org/virtual/
Защищаемся от заражения через email

Рассылка спама с вредоносными вложениями — довольно популярный способ распространения различных вирусов и заражения компьютеров пользователей в интернете. Зачастую, вредоносное письмо можно распознать даже по названию. Но бывает, что оно очень хорошо замаскировано и нуждается в подробном анализе. Чтобы бы проверить входящую почту и ее вложения можно воспользоваться сервисами ниже.

1. Верифицируем адрес отправителя email:

https://centralops.net/co/emaildossier.aspx
https://2ip.ru/mail-checker/
http://ru.smart-ip.net/check-email/
https://ivit.pro/services/email-valid/ https://www.xverify.com/
https://mailvalidator.ru/
https://www.zerobounce.net/
https://www.emailmarker.com/
https://quickemailverification.com/
https://emailrep.io/

2. Удостоверяемся в соответствии доменного имени отправителя email:

https://2ip.ru/whois/
http://www.ripn.su/nic/whois/
https://whoer.net/ru/checkwhois
http://www.securrity.ru/whoiz.html

3. Оцениваем безопасность гиперссылок в email:

https://scanurl.net/
https://longurl.info/
https://vms.drweb.ru/online/
https://virusdesk.kaspersky.ru/
https://opentip.kaspersky.com/

4. Анализируем вложенные файлы в "песочницах":

https://cuckoo.cert.ee/
https://www.hybrid-analysis.com/
https://any.run/
Argus - Продвинутый кейлоггер для macOS и Windows

Аргус удаленный и локальный кейлоггер Python
Кейлоггер с множеством функций созданный для macOS и Windows

Инструкция по установке на Windows

git clone https://github.com/ALDON94/argus.git
cd Argus/Windows/bin/Local or cd Argus/Windows/bin/Remote
pip3 install -r requirements.txt
python3 win-local.py or python3 win-remote.py

Хотите конвертировать скрипт в формат. EXE? Есть два способа, которыми вы можете пойти на это

Первый вариант с использованием pyinstaller

pip3 install pyinstaller
pyinstaller --onefile filename [this is gonna take a while be patient]

Когда это будет сделано, он будет упаковывать кучу папок, пропускать их и просматривать папку dist, которую вы должны увидеть .Формат EXE файла на основе скрипта

Второй вариант с помощью приложения NSIS

Просто скачайте приложение NSIS с официального сайта и установите его

▫️ запустите приложение NSIS от имени администратора
▫️нажмите кнопку Установить на основе ZIP файла
▫️сожмите сценарий, который вы хотите преобразовать, и откройте или перетащите его в приложение NSIS
▫️нажмите кнопку Создать, и это создаст формат файла .EXE на основе скрипта

Установка на macOS

git clone https://github.com/ALDON94/argus.git
cd Argus/macos/bin/Local or cd Argus/macos/bin/Remote
pip3 install -r requirements.txt

Включите мониторинг ввода данных для любого приложения из которого вы запускаете скрипт.

Перейдите в раздел Системные настройки -> безопасность и конфиденциальность -> конфиденциальность -> разблокировать изменения -> входной мониторинг и включение

Сделайте тот же шаг для записи экрана

sudo python3 osx-local.py or sudo python3 osx-remote.py [run it as root!]

Раскрытие информации

Используя ARGUS, вы соглашаетесь с GNU General Public License v2.0, включенной в репозиторий. Для получения более подробной информации здесь. Использование "Аргуса" для нападения на цели без предварительного взаимного согласия незаконно. Конечный пользователь несет ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Разработчики не несут никакой ответственности и не несут ответственности за любое неправильное использование или ущерб, причиненный этой программой.
Как маскировать фишинг ссылки?

Наверное каждый подписчик нашего канала, знает , что такое "Ngrok" или "Serveo". Это некие "клиенты", которые позволяют туннелировать трафик, в интерне(а если нет, то можно и загуглить ;) ). Но подобные ссылки вызывают сильное подозрение, даже если вы её сжали.

UrlPhish - это утилита, которая может маскировать фишинг-ссылку достаточно хорошо, чтобы самый обычный юзер даже не смог догадаться, что его хотят взломать.

Установка:
▪️pkg update
▪️pkg upgrade
▪️pkg install git
▪️pkg install python
▪️git clone https://github.com/termux-lab/UrlPhish.git
▪️cd UrlPhish

Использование:
▪️python urlp.py

Выбираете сайт, указываете уже готовую фишинг ссылку, даёте ей нужное имя. Готово!
​​💉 SQL-инъекция в обход Cloudflare

При тестировании сайта вы можете обойти защиту Cloudflare от SQL инъекций с помощью sqlmap и комбинации из тампер-скриптов space2comment, between, randomcase.

#web #sqli
Список VPN сервисов, которые сливают ваши логи.
НЕ ИСПОЛЬЗОВАТЬ ЭТИ СЕРВИСЫ

UFO VPN, FAST VPN, Free VPN, Super VPN, Flash VPN, Secure VPN, Rabbit VPN, HideMyAss, iVPN, HideME, inCloak, EarthVPN, PureVPN.
Пришла эксклюзивная инфа, сегодня REvil собирается выложить чертежи Apple перед презентацией 21 числа. Это результат недавней атаки, которая станет серьезным ударом для компании. Уже прямо сейчас ведутся переговоры с Huawei и Samsung о продаже чертежей. Заводы компании Quanta Computer встали и простой (ущерб) может оцениваться до $10 миллионов за 1 день.
А вот и ссылка

http://dnpscnbaix6nkwvystl3yxglz7nteicqrou3t75tpcc5532cztc46qyd.onion/posts/320?s=621b74812185b2bb3a8d512c4c875e19

⚠️Компания Quanta Computer является крупным производителем компьютерной техники, а именно ноутбуков, ПК, серверов и прочей продукции. Они делают платы для айфонов и другой электроники. Чертежи PlayStation 5 тоже попали в руки REvil

🤦‍♂️No comments
Готовлю еще кучу статей для Вас
Скоро выложу слив обучения от HackerPlace
В ходе вредоносной кибероперации, которую исследователи окрестили «Tag Barnakle», злоумышленники взломали более 120 серверов и внедрили злонамеренный код, перенаправляющий посетителей веб-сайтов на мошеннические ресурсы.

Операцию злоумышленников описали исследователи из компании Confiant. По их словам, они по-прежнему атакуют непропатченные серверы Revive. В частности, в арсенале атакующих имеется эксплойт для известных уязвимостей в Revive.

Сам вредоносный код состоит преимущественно из снятия цифрового отпечатка браузера пользователя, на основе которого активируется редирект на один из мошеннических или злонамеренных сайтов. При перенаправлении жертвы учитываются отдельные параметры: устройство, браузер.

В прошлом году Tag Barnakle атаковала пользователей десктопных версий браузера. Теперь же злоумышленники переключились и на владельцев мобильных устройств, которых отправляют на мошеннические сайты.

По оценкам специалистов Confiant, кампания Tag Barnakle затронула «сотни миллионов пользователей»
Говорят, что тот кто владеет информацией — владеет миром. Современные поисковые системы позволяют нам найти нужную информацию в необъятном пространстве клирнета за считанные секунды. Сегодня вы узнаете о полезных поисковиках, которые действительно лучше, чем лидеры рынка. Пусть и не во всём.

▪️ Not Evil — Ищет там, куда Google, «Яндексу» и другим поисковикам вход закрыт в принципе.
▪️ Pipl — система, предназначенная для поиска информации о конкретном человеке;
▪️ Wolfram | Alpha — вычислительно-поисковая система;
▪️ Carrot2 — определяет объекты или категории привязанные к слову в поисковом запросе;
▪️ Boardreader — поисковик по форумам;
▪️ Searchcode — поиск по коду в открытых репозиториях;
▪️ Intelx — найдет по email, доменам, URL-адресам, IP-адресам, CIDR, btc, хешам IPFS и т.д.
▪️ Kribrum — поиск по социальным сетям;
▪️ Secapps — автоматический поиск и создание карт взаимосвязей;
▪️ Occrp — поиск по базам данных, файлам, реестрам компаний и т.д.
TOR в Google Chrome

Tor
— свободное и открытое программное обеспечение для реализации второго поколения так называемой луковой маршрутизации. Это система прокси-серверов, позволяющая устанавливать анонимное сетевое соединение, защищённое от прослушивания.

Если вы очень заботитесь о своей безопасности и анонимности в сети, но не очень хотите устанавливать TOR, прокси и т.д, то специально для вас создано расширение "Kronymous". Оно будет на полностью автоматической и бесплатной основе пропускать весь ваш трафик через TOR.

Kronymous – специальная консоль для установки безопасного соединение.

1) Устанавливаем Kronymous. После запуска появится окно терминала, жмем "START TOR PROXY", ждем пока загрузится. Не закрывайте данное окно во время использования, для удобства сверните.

2) Устанавливаем Proxy SwitchyOmega. Заходим в настройки и заходим в раздел "Proxy". Там выставляем нужные для нашей работы параметры сети "Protocol – SOCKS5, Server –127.0.0.1, Port – 9999". Нажмите Apply changes.

3) На панели инструментов браузера появится значок Proxy SwitchyOmega, кликните на него и активируйте пункт "Proxy".

После всех этих действий, весь ваш трафик будет проходить через сеть TOR, все вкладки будут иметь разный IP. Для отключения Tor в Chrome нужно либо закрыть окно терминала Kronymous, либо нажать на кнопку Proxy Switcher Omega и выбрать прямое соединение
Обучение от HACKER PLACE.rar
17.8 MB
Слив обучения хакингу от Hacker Place Academy 2020

– Хакинг
– Социальная инженерия
– Вирусознание
– Безопасность и анонимность
Список полезных .onion ссылок:
Вся информация на канале предоставлена исключительно в ознакомительных целях! Все что вы делаете - на свой страх и риск

МАГАЗИНЫ
1. http://hydraruzxpnew4af.onion/ - Гидра (да-да, та самая) - самая популярная площадка даркнете. Тут продается все, от наркотиков до анонимных телефон и сканов.

2. http://wayawaytcl3k66fl.onion/ - WayAway - место общения наркоманов и барыг. Продадут вам все, что хотите, только деньги давайте.

3. http://jokerbuzzhyhl5cl.onion/ - Сайт, где за большие деньги сливают информацию.

4. http://lwplxqzvmgu43uff.onion — Огромный склад информации, с огромным множеством разделов, скрытых от глаз обычного посетителя.

5. http://rusilkusru6f57uw.onion — Копия "Silkroad".

6. http://medusas6rqee6x6e.onion - Medusa, Продает сканы, наркоту, подделки. Автогарант. Быстро отвечает поддержка. Отличный автогарант.

ЧАТЫ, ФОРУМЫ
1. http://facebookcorewwwi.onion — Копия Фейсбука, только в Даркнете.

2. http://w363zoq3ylux5rf5.onion/ - Galaxy2 — тут есть тематические разделы, где вы сможете найти единомышленников.

3. http://sms4tor3vcr2geip.onion — после работы, все сообщения удаляются

4. http://onelonhoourmypmh.onion - Onelon — считается одним из самых безопасных сервисов для общения в даркнете.

5. http://blkbook3fxhcsn3u.onion - активный сайт для общения, тут всегда можно найти свежий контент. Современный дизайн - еще одно преимущество.

6. http://tetatl6umgbmtv27.onion — чат, в котором человек, с которым вы будете общаться выбирается на рандом.

7. http://xcm4pbxoaajsqrps.onion — комьюнити OS Kali Linux на темной стороне интернета.

10. http://fncuwbiisyh6ak3i.onion - Отличная социальная сеть с хорошим дизайном.

11. http://7lvd7fa5yfbdqaii.onion — сервис, предназначенный для работы общественных активистов.

12. http://damagelabo2jiykj.onion — Хорошо развитый форум, затрагивающий отрасли хакинга и к@рдинга.

МЕСТА ОБИТАНИЯ ХАКЕРОВ
1. http://oi4bvjslpt5gabjq.onion —Здесь сидят французские хакеры и ломают пентагон, ахахах.

2. http://darksell2cuknuca.onion — огромный каталог проверенных продавцов всего даркнета.

3. http://dark3zzgex3xwmcj.onion — сайт, содержащий гайды по разным действиям в даркнете.

4. http://wwhclublci77vnbi.onion - сообщество русских карьеров

5. http://verified2ebdpvms.onion - Огромный русскоязычный форум, доступ к которому стоит $50.

6. http://crdclub4wraumez4.onion - Очень древний к@рдерский форум с множеством мануалов. Очень хорошо подойдет для новичков.

8. http://kickassugvgoftuk.onion — Зарубежный форум интересной тематики)

СЕРВИСЫ ДЛЯ ПЕРЕДАЧИ ИНФОРМАЦИИ
2. http://torbox3uiot6wchz.onion

ХРАНИЛИЩА ФОТО/ВИДЕО МАТЕРИАЛОВ
1. http://pic2torqdbtzkasl.onion - самый популярный хостинг изображений. Изображение удаляется если её никто не просматривал более 60 дней.

3. http://felixxxboni3mk4a.onion - простой хостинг для изображений (French)

4. http://twlba5j7oo5g4kj5.onion - хороший вариант из-за отсутствия ограничения по времени хранения.

5. http://matrixtxri745dfw.onion - обычный хостинг.

6. http://godaddybqmlicbis.onion - Считается одним из самых удобных хостингов в Даркнете.

9. http://gyklo5wruhin4qpg.onion - анонимный файлдроппер без логов.

10. http://videonwcswhrqynk.onion - YouTube без правил.
Какая у вас ОС?
Anonymous Poll
60%
Windows
26%
Unix
18%
MacOS
25%
Android
6%
iOS
TukTuk - это инструмент с открытым исходным кодом, призванный облегчить жизнь пентестеру за счет перехвата и регистрации различных типов запросов. TukTuk написан на Go, но имеет небольшую часть кода Python.
Читать инструкцию
10 million passwords.txt
8.1 MB
Огромный словарь паролей для брута

Представляю вашему вниманию словарь c 10 МИЛЛИОНАМИ ПАРОЛЕЙ.